Logo DropsTab - linha azul representando a forma de uma gota de água com decoração de Natal
Valor de Mercado$2.17 T −1.36%Volume 24h$105.86 B 49.14%BTC$62,520.28 −1.24%ETH$1,781.40 −1.42%S&P 500$7,515.74 −0.76%Ouro$4,017.00 −1.15%Dominância BTC57.87%

Os ataques criptográficos atingiram um número recorde, mas a maior ameaça não são os contratos inteligentes

05 Jul, 2026porCryptoSlate
Junte-se às Nossas Redes

As contagens de ataques cripto acabam de bater um recorde. O alerta nos dados mais recentes da TRM Labs é sobre onde o dinheiro está realmente sendo perdido.

Em sua revisão dos ataques cripto do H1 2026, a TRM Labs afirmou que os atacantes realizaram 207 ataques separados no primeiro semestre do ano, o maior número registrado pela empresa em qualquer período de seis meses.

No entanto, as perdas totais caíram para US$ 972 milhões, menos da metade dos US$ 2,3 bilhões roubados durante o primeiro semestre de 2025.

Essa divisão muda a narrativa sobre segurança. Mais protocolos, tokens e aplicações descentralizadas estão sendo atingidos, mas as perdas que ainda definem o ano estão concentradas em sistemas operacionais: chaves, custódia, infraestrutura de assinatura, fluxos de aprovação e outros controles ao redor do código, e não apenas no código em si.

Para as equipes DeFi, auditorias de contratos inteligentes continuam sendo necessárias porque as explorações de contratos inteligentes representaram a maioria dos incidentes. As perdas que podem eliminar centenas de milhões de dólares vêm cada vez mais de sistemas que decidem quem pode movimentar fundos, como as assinaturas são aprovadas e como a infraestrutura ao redor de um protocolo é confiável.

Infográfico comparando contagens de incidentes de ataques cripto no H1 2026, concentração de perdas, perdas ligadas à Coreia do Norte e controles operacionais que as equipes de segurança devem reforçar.

Mais incidentes, perdas típicas menores

A TRM disse que o número de ataques mais que dobrou, passando de 83 incidentes no H1 2025 para 207 no H1 2026. Só o segundo trimestre produziu 123 incidentes, após um primeiro trimestre com números recordes.

A maior parte desse aumento veio das explorações de contratos inteligentes, que responderam por 125 dos 207 incidentes.

A perda típica, no entanto, foi muito menor do que sugere o total divulgado. A TRM colocou a mediana dos ataques em cerca de US$ 219 mil, enquanto a média ficou em US$ 4,7 milhões.

Essa diferença mostra como alguns poucos incidentes muito grandes podem dominar as perdas agregadas, mesmo que o ambiente de ameaças cotidianas esteja se tornando mais cheio de tentativas menores de exploração.

O resultado é uma imagem de segurança dividida. Por um lado, a DeFi ainda lida com vulnerabilidades no nível do código, lógica complexa de protocolos e manipulações em várias etapas que levam a perdas frequentes.

Por outro lado, os danos maiores estão vindo de falhas nos sistemas que detêm ou autorizam o controle dos fundos.

[

Os ataques DeFi estão transformando altos rendimentos numa taxa oculta de liquidez

Leitura relacionada

Os ataques DeFi estão transformando altos rendimentos numa taxa oculta de liquidez

Os dados da DeFiLlama mostram US$ 780,3 milhões em perdas conhecidas no segundo trimestre, já que pontes, chaves e lógica de protocolos transformam a segurança num custo vivo de participação.

30 de junho de 2026 · Liam 'Akiba' Wright

](https://cryptoslate.com/defis-hack-problem-is-becoming-a-liquidity-tax/)

A TRM disse que comprometimentos na infraestrutura e operacionais representaram apenas cerca de 15% dos incidentes no H1 2026, mas aproximadamente 76% do valor roubado.

Essa proporção transforma o relatório de uma história de contagem de ataques numa história de prioridade de segurança.

Se um protocolo trata as auditorias como todo o programa de segurança, ele está defendendo apenas parte do risco. Um atacante pode pular o contrato central ao comprometer um signatário, manipular um caminho de validação de ponte, envenenar uma dependência operacional ou obter aprovação para uma transferência maliciosa.

O exemplo mais claro é a concentração de atividades ligadas à Coreia do Norte. A TRM avalia que cerca de US$ 643 milhões, ou aproximadamente 66% de todos os fundos roubados no H1 2026, foram atribuídos a atividades ligadas à Coreia do Norte.

Esse valor caiu em relação aos cerca de US$ 1,7 bilhão no primeiro semestre de 2025, mas ainda assim fez dos atores ligados à Coreia do Norte a maior fonte de valor roubado no período.

operações de abril envolvendo o Drift Protocol e o KelpDAO. A TRM estimou a perda do Drift em cerca de US$ 285 milhões e do KelpDAO em cerca de US$ 292 milhões, num total combinado próximo a US$ 577 milhões.

[

Coreia do Norte atacou criptomoedas por mais de US$ 500 milhões este mês — e a ameaça de US$ 6,75 bilhões ainda não acabou

Leitura relacionada

Coreia do Norte atacou criptomoedas por mais de US$ 500 milhões este mês — e a ameaça de US$ 6,75 bilhões ainda não acabou

O Drift Protocol e o KelpDAO foram atingidos por cerca de US$ 286 milhões e US$ 290 milhões, respectivamente, enquanto os atacantes miravam a infraestrutura periférica.

21 de abril de 2026 · Oluwapelumi Adejumo

](https://cryptoslate.com/north-korea-stole-500m-from-crypto-in-18-days/)

Esses incidentes refletiram o mesmo padrão mais amplo: os atacantes miraram a infraestrutura e as camadas humanas ao redor dos sistemas DeFi, em vez de simplesmente atacar os contratos inteligentes centrais.

O aviso da TRM é que o total em dólares mais baixo no H1 2026 reflete a ausência de outro roubo na escala dos maiores ataques de 2025, e não uma redução na capacidade dos atacantes.

Auditorias precisam de uma camada operacional

[

O aviso de golpe de US$ 10 bilhões do Tesouro dos EUA mostra por que a criptomoeda está correndo para se policiar sozinha

Leitura relacionada

O aviso de golpe de US$ 10 bilhões do Tesouro dos EUA mostra por que a criptomoeda está correndo para se policiar sozinha

Uma nova coalizão de segurança DeFi está tentando transformar a cibersegurança num padrão da indústria, já que a engenharia social habilitada por IA, os ataques ligados à Coreia do Norte e a vigilância de Washington expõem os limites das auditorias isoladas.

24 de junho de 2026 · Gino Matos

](https://cryptoslate.com/us-treasurys-10b-scam-warning-shows-why-crypto-is-racing-to-police-itself/)

segurança operacional, práticas de assinatura, governança, validação de pontes e controles de infraestrutura estão se tornando parte da postura defensiva da indústria frente às políticas.

Ataques cripto batem recorde de contagem, mas a maior ameaça não são os contratos inteligentes apareceu primeiro em CryptoSlate.

Continue lendo este artigo na fonte: cryptoslate.com